CVE-2026-0273
PAN-OS: Vulnerabilidad de inyección de comandos por administrador autenticado a través de la CLI o la interfaz web
- Publicado
- 10 jun 2026
- Actualizado
- 11 ago 2026
- Asignación de CNA
- palo_alto
- Evidencia observada
- 28 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:D/RE:M/U:AmberBajo · próximos 30 días
- Percentil
- 69,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Una vulnerabilidad de inyección de comandos en el software PAN-OS® de Palo Alto Networks permite a un administrador autenticado eludir las restricciones del sistema y ejecutar comandos arbitrarios como usuario root. Para poder explotar este problema, el usuario debe tener acceso a la CLI o a la interfaz de usuario web de PAN-OS. El riesgo de seguridad que plantea este problema se minimiza significativamente cuando el acceso a la CLI está restringido a un grupo limitado de administradores y al restringir el acceso a la interfaz web de administración solo a direcciones IP internas de confianza, de acuerdo con nuestras pautas de implementación de mejores prácticas recomendadas https://live.paloaltonetworks.com/t5/community-blogs/tips-amp-tricks-how-to-secure-the-management-access-of-your-palo/ba-p/464431. Este problema es aplicable al software PAN-OS en firewalls de las series PA y VM y en Panorama (virtual y serie M). Cloud NGFW y Prisma® Access no se ven afectados por esta vulnerabilidad.
Fuentes
- PoC-in-GitHubInformativo
📡 PoC auto recopilación de GitHub. ⚠️ Cuidado con Malware.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.